Zedmos

5.9 System

Cihazın kendisi: kimliği, ona nasıl eriştiğiniz, sertifikaları, yazılımı, yedekleri ve günlükleri.

Settings

General — /system-general

System: Genel ayarlar
System: Genel ayarlar

Makine adı ve alan adı, cihazın kendi kullandığı DNS sunucuları, saat dilimi ve arayüzün dili. Makine adı günlüklerde, sertifikalarda ve konsol başlığında görünür — cihaza üç ay sonra da bir anlam taşıyacak bir ad verin.

Administration — /system-admin

System: Administration
System: Administration

Yöneticilerin cihaza nasıl eriştiği.

Web GUI: dinlediği port, sunduğu sertifika (düzgün bir tane edindiğinizde Trust içinden seçin), düz HTTP'nin HTTPS'e yönlendirilip yönlendirilmediği ve arayüzün hangi arayüzlerde yanıt verdiği.

SSH: SSH servisinin çalışıp çalışmadığı, portu, root'un oturum açıp açamayacağı ve parolaların hiç kabul edilip edilmeyeceği.

Yeni bir cihaz SSH'a root girişi ve parolayla kimlik doğrulama açık hâlde yanıt verir. SSH kullanmıyorsanız burada kapatın. Kullanıyorsanız önerilen bileşim şudur: SSH açık, parolayla kimlik doğrulama kapalı ve her yöneticinin hesabında bir açık anahtar — o zaman çalınan bir parola cihaza ulaşmaya yetmez.

Arayüzün portunu ya da arayüzlerini değiştirmek hemen etki eder ve oturumunuzu düşürür. Kaydetmeden önce yeni adresi bilin.

Cron — /m/cron/cron

System: Cron
System: Cron

Cihazın kendisi için çalıştırdığı zamanlanmış görevler — yedekler, listelerin güncellenmesi, bakım. Kendi görevlerinizi zaman planı ve çalıştırılacak eylemle ekleyin.

System: Cron görevi eklemek
System: Cron görevi eklemek

Logging — /m/syslog/syslog

System: Günlükleme
System: Günlükleme

Ne kadar günlük tutulduğu, ne kadar süre saklandığı ve başka nereye gittiği: uzak syslog hedefleri, taşıma yöntemi ve iletilecek alanlarla.

Günlükleri cihazın dışına gönderin. Ele geçirilen ya da ölen bir cihaz yerel günlüklerini de beraberinde götürür; uzak bir toplayıcı geriye kalan kopyadır — ve küçük bir diskte yerel saklamayı kısa tutmayı da o sağlar.

Miscellaneous — /system-misc

System: Çeşitli
System: Çeşitli

Kriptografik donanım hızlandırma, sıcaklık algılayıcıları, güç yönetimi ve başka hiçbir yere uymayan ayarlar.

Tunables — /m/core/sysctl

System: Çekirdek parametreleri
System: Çekirdek parametreleri

Adı ve değeriyle çekirdek parametreleri. Cihaz ihtiyacı olanları kendisi ayarlar; buraya yalnızca sonradan savunabileceğiniz bir gerekçeyle ekleme yapın — ve gerekçeyi not edin. Açıklanmamış bir parametre, onu koyan kişiden uzun yaşar.

Trust

Cihazın sertifika deposu. Sertifikaya ihtiyaç duyan her şey — arayüzün kendisi, OpenVPN, IPsec, captive portal, TLS incelemesi — onu buradan alır.

Authorities — /m/trust/ca

System: Sertifika otoriteleri
System: Sertifika otoriteleri

Sertifika otoriteleri: cihazda oluşturduklarınız ve başka bir şey düzenlediği için içe aktardıklarınız.

System: Sertifika otoritesi eklemek
System: Sertifika otoritesi eklemek

Burada oluşturulan bir CA; VPN kullanıcıları, iç servisler ve TLS incelemesi için sertifika imzalayabilir. Uzun ömür ve ne için olduğunu söyleyen bir ad verin; onu istemcilere dağıtacaksınız.

Certificates — /m/trust/cert

System: Sertifikalar
System: Sertifikalar

Sertifikaların kendisi — sunucu sertifikaları, istemci sertifikaları, imza istekleri — düzenleyeni, sahibi ve kalan süresiyle.

System: Sertifika eklemek
System: Sertifika eklemek

Her satır dışa aktarılabilir: sertifikanın kendisi, özel anahtarıyla birlikte, imza isteği olarak ya da tek dosya isteyen istemciler için PKCS#12 paketi hâlinde. Details sertifikayı tümüyle gösterir; bir alternatif adı sayfadan ayrılmadan böyle denetlersiniz.

Web arayüzünün kendi sertifikası da buradadır; böylece panodaki Certificates bileşeni süresi dolmadan önce sizi uyarabilir.

Revocation — /crl

System: İptal
System: İptal

Sertifika iptal listeleri, otorite başına bir tane. Bir sertifikayı burada — gerekçesiyle — iptal etmek, listeyi denetleyen her şey için geçerli olur; kaybolan bir dizüstünün VPN erişimini başka hiçbir şeyi değiştirmeden böyle kaldırırsınız.

Settings — /m/trust/general

System: Trust ayarları
System: Trust ayarları

Deponun geneli: cihazın dışarı bağlanırken hangi otoritelere güvendiği ve sistem güven deposunun bunlardan yeniden kurulup kurulmayacağı.

Firmware — /plugins

System: Yazılım durumu
System: Yazılım durumu

Status — #status

Hangi sürümün kurulu olduğu ve bekleyen güncelleme olup olmadığı. Check for updates depoyu sorar; güncelleme varsa buradan uygulanır ve cihaz işi bittiğinde kendi denetim düzlemini yeniden başlatır.

Üretimdeki bir cihazda ilk güncellemeden önce Bakım → Güncelleme bölümünü okuyun: yapılandırma yedeği alın ve yüksek erişilebilirlik çiftinde önce yedek düğümü güncelleyin.

Updates — #updates

System: Bekleyen güncellemeler
System: Bekleyen güncellemeler

Bir güncellemenin neyi değiştireceği — çalıştırmadan önce.

Changelog — #changelog

System: Değişiklik günlüğü
System: Değişiklik günlüğü

Her sürümde neyin değiştiği.

Plugins — #plugins

System: Eklentiler
System: Eklentiler

Cihazda kurulu bildirimsel eklentiler ve yeni bir tanesini yüklemek için yer.

Packages — #packages

System: Paketler
System: Paketler

Cihazdaki her yazılım paketi, sürümüyle — destek hattı ne çalıştırdığınızı sorduğunda okuduğunuz şey.

Repositories — #repositories

System: Depolar
System: Depolar

Güncellemelerin nereden geldiği. Cihaz, üreticisinin imzalı deposuna ayarlı gelir ve imzayı doğrular; doğrulamayı geçemeyen bir katalog kurulmak yerine reddedilir.

Settings — #settings

System: Yazılım ayarları
System: Yazılım ayarları

Güncelleme davranışı: kullanılacak ayna ve denetimlerin nasıl yapılacağı.

Log File — /log/core/pkg

System: Paket günlüğü
System: Paket günlüğü

Configuration

Backups — /tools

System: Yapılandırma yedekleri
System: Yapılandırma yedekleri

Tüm yapılandırmayı tek dosya olarak indirir ve geri yükler. İndirilen dosya cihazın bütün durumudur — her kural, her anahtar, her sertifika, her parola özeti — bu yüzden ona bir sır gibi davranın.

Yeniden yapmak istemeyeceğiniz her değişiklikten önce yedek alın ve bir kopyayı cihazın dışında tutun. Bir yapılandırma dosyası yedek donanıma dakikalar içinde geri yüklenir; onu hafızadan yeniden kurmak günler alır.

History — /tools

System: Yapılandırma geçmişi
System: Yapılandırma geçmişi

Cihazın kaydettiği her değişiklik; neyin değiştiği ve kimin değiştirdiğiyle, ve daha önceki bir duruma dönme olanağıyla. Var olan en hızlı geri alma budur: yirmi dakika önce bir şey bozulduysa ve kimse neye dokunulduğundan emin değilse, yanıt burada.

Defaults — /defaults

System: Yapılandırma varsayılanları
System: Yapılandırma varsayılanları

Yeni nesnelerin başladığı değerler. Cihazın alışkanlıklarını kendinizinkine böyle uydurursunuz.

Snapshots — /snapshots

System: Anlık görüntüler
System: Anlık görüntüler

Önyükleme ortamları: geri açabileceğiniz, tüm işletim sisteminin anlık görüntüsü. Yapılandırma yedeğinden farklıdır — bu, ayarları değil yazılımı geri alır.

Zor eriştiğiniz bir cihazda yazılım güncellemesinden önce bir tane alın. Yeni sürüm yanlış davranırsa yeniden kurmak yerine önceki ortama açarsınız.

Log Files

SayfaNe tutar
General/log/core/systemSistem günlüğü: başlayan ve duran servisler ve kendi günlüğü olmayan her şey.
Audit/log/core/auditKimin oturum açtığı ve kimin neyi değiştirdiği. Hesap verebilirlik için sakladığınız sayfa.
Backend/log/core/backendYönetim servisinin kendi günlüğü — arayüzün kendisi tuhaf davrandığında ilk bakılacak yer.
Boot/log/core/bootSon açılışta ne olduğu, sırasıyla. Başlamayan bir servis bunu burada söyler.
Web GUI/log/core/lighttpdArayüze gelen istekler.
PPP/log/core/pppÇevirmeli ve PPPoE oturumları — ayağa kalkmayan bir DSL uplink'i için günlük.
Wireless/log/core/wirelessTelsizde ilişkilenme ve kimlik doğrulama.

Her günlük sayfası süzülebilir ve metin olarak indirilebilir.

Diagnostics

Activity — /diag/activity

System: Etkinlik
System: Etkinlik

Cihazın şu anda ne yaptığı: süreçler, CPU ve bellek kullanımlarıyla. "Bu makine neden meşgul?" sorusunun sayfası.

Services — /services

System: Servisler
System: Servisler

Her servis, durumuyla; başlatma, durdurma ve yeniden başlatma yerinde. Bir servisi buradan yeniden başlatmak öngörülen yoldur — cihaz sürecin denetimini elinde tutar, elle başlattığınız bir süreci kaybetmek yerine.

Statistics — /fwdiag/statistics

Güvenlik duvarının sayaçları; bkz. Firewall → Diagnostics.

Compliance

Settings — /m/compliance/compliance

System: Uyum ayarları
System: Uyum ayarları

Bir işletmecinin belirli ağ kayıtlarını saklamasını zorunlu kılan hukuk düzenleri için bir kayıt tutma düzeneği. Fabrikada kapalıdırProfile alanı Disabled — record nothing üzerindedir — ve siz bir profil seçene kadar hiçbir şey kaydetmez.

Açıldığında saklayabildikleri:

KimlikBir portal kullanıcısının kendini tanıtması gerekip gerekmediği ve bu kimliğin SMS ile ya da dış bir doğrulayıcıyla teyit edilip edilmeyeceği.
NAT kayıtlarıAdres ve port çevirilerinin günlüğü; böylece bir dış adres ve zaman, içerideki bir aygıta geri götürülebilir.
SaklamaKayıtların kaç gün tutulacağı.
Defter ve yedekKayıtların nereye yazılacağı ve ne sıklıkla başka yere kopyalanacağı. Kayıtlar hash zinciriyle bağlanır, böylece sonradan yapılan bir değişiklik fark edilebilir.
İletimKayıtları seçtiğiniz bir taşıma üzerinden dış bir toplayıcıya göndermek.
Dışa aktarımı maskeleDışa aktarılan kayıtlarda kimliği belirleyen alanların maskelenip maskelenmeyeceği.

Bu özellik hiçbir şeyi "uyumlu" yapmaz. Bir işletmecinin kaydetmesi gerekebilecek şeyleri kaydeder; yapılandırmanızın belirli bir yasayı karşılayıp karşılamadığı bu kılavuza ya da ürüne değil, kendi hukuk danışmanınıza sorulacak bir sorudur. Neyin, ne kadar süreyle saklanacağına ve kimin okuyabileceğine hukukçunuzla karar verin — sonra tam olarak onu burada ayarlayın.

Records — /log/core/compliance

System: Uyum kayıtları
System: Uyum kayıtları

Kayıtların kendisi, aranabilir hâlde ve doğrulama durumlarıyla.

License — /license

System: Lisans
System: Lisans

Bu cihazın çalıştığı lisans ve neleri kapsadığı.

Password — /password

System: Parola değiştirme
System: Parola değiştirme

Oturum açmış hesabın parolasını değiştirir. Araç çubuğundaki hesap menüsünden de erişilir.